Эксплойт Coldcard сильнее всего ударил по канадским держателям, сообщает Chainalysis
Ключевые выводы
- •Chainalysis отнесла 25% потерь от эксплойта Coldcard к пользователям из Канады, сделав страну наиболее пострадавшим регионом.
- •США и Таиланд также сильно пострадали от продолжающейся атаки.
- •По другим оценкам, общие потери от взлома Coldcard составляют более $110M — $150M.
- •Инициатива Red Team просканировала 150 code repos и сообщает, что находит примерно одну серьезную или критическую уязвимость в час в ходе аудитов с ИИ.
- •По данным Onchain Lens, атака похитила более 1,816 BTC с 5,200 затронутых адресов, при этом большая часть средств все еще находится на адресах назначения.

Эксплойт кошелька Coldcard сильнее всего затронул канадских держателей: на пользователей из Канады приходится 25% атрибутируемых потерь, согласно Chainalysis. В компании объяснили, что непропорционально сильный эффект был связан с локальной популярностью Coldcard, которую усилили кампании инфлюенсеров.
Chainalysis использовала данные ончейн-аналитики и доступные связи с биржами, чтобы сопоставить базу адресов Coldcard с наиболее вероятными регионами. Канада давно ассоциируется с ранним принятием Bitcoin и с инфлюенсерами, продвигающими Bitcoin maximalism, что, по оценке Chainalysis, способствовало более широкому использованию кошелька, несмотря на недостаточную энтропию и уязвимую генерацию адресов.
Согласно данным Chainalysis, США и Таиланд также сильно пострадали от продолжающихся эксплойтов. Региональное распределение важно, потому что показывает, как уязвимость кошелька может распространиться по разным группам пользователей после раскрытия, особенно если инструменты self-custody широко внедряются до выявления проблем.
Как ранее сообщал Cryptopolitan, атака на Coldcard повлияла на более широкий настрой по BTC и на тенденцию к self-custody. По другим оценкам, потери от взлома Coldcard составляют более $110M — $150M.
Red Team пытается ограничить атаки на Coldcard и аналогичные инциденты
Атаки на Coldcard стали одним из крупнейших стимулов для поиска уязвимостей в экосистеме Bitcoin.
В первые дни после эксплойта часть средств была перемещена в рамках white-hat хакерских попыток. Инициатива Red Team масштабирует этот подход, используя анализ с помощью ИИ для поиска аналогичных уязвимостей.
Red Team потратила более $20,000 на токены и получила дополнительное финансирование для продолжения работы. Инициативу возглавляет Rob Hamilton, CEO AnchorWatch. На данный момент команда просканировала 150 code repos и пытается связаться со всеми связанными сторонами.
Red Team также обратилась к OpenAI, чтобы запустить Cyber Harness — более тщательную модель сканирования уязвимостей для наиболее критичных элементов экосистемы Bitcoin.
Дополнительные сообщения указывают на использование бесплатной модели Kimi K3 для поиска недостатков в криптокодовых базах. Текущая инициатива также показывает новые возможности для атак с применением ИИ, когда злоумышленники первыми находят уязвимости.
Недавние атаки произошли как раз в момент, когда некоторые из наиболее широко используемых моделей ИИ снизили цены, что привело к самому резкому недельному снижению за год. Бесплатные модели также упростили атаки с использованием ИИ.
Red Team сообщила, что в среднем на каждый час аудита с использованием ИИ приходится примерно одна серьезная или критическая уязвимость. Команда развертывает свои тестовые harnesses для криптолиб, кошельков и инфраструктуры и за последние 12 часов связалась с несколькими проектами, связанными с Bitcoin.
Атака на Coldcard может затронуть 15 разных субъектов
Атака на Coldcard не ограничена одним злоумышленником, а связана с несколькими субъектами. После того как уязвимость стала известна, многие атакующие смогли вывести средства из раскрытых кошельков.
По словам Alex Thorn, главы Firmwide Research, атака развивалась в несколько волн, причем первая атака была крупнейшей.
По данным Onchain Lens, продолжающаяся атака похитила более 1,816 BTC с 5,200 затронутых адресов. Изначально считалось, что украденные средства заморожены. В отличие от других криптоатак, где микширование обычно происходит в течение нескольких часов после эксплойта, большая часть BTC остается на адресах назначения.
Ончейн-отчеты показывают, что один кошелек, на котором находилось около 64 украденных BTC, мог участвовать в раннем микшировании. Кошелек провел серию транзакций, в ходе которых 10 BTC были смешаны, а 54 BTC переведены на новый адрес.
На данный момент большинство адресов назначения помечены правоохранительными органами, однако микширование может сделать часть средств недоступной.
Владельцам Coldcard рекомендуют не только обновить прошивку, но и создать новую безопасную seed-фразу кошелька, а затем перевести средства, установив более высокую комиссию за транзакцию. Часть средств удалось спасти, заплатив больше и опередив транзакцию злоумышленника.